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Dispositif informatique de gestion de documents en mode multi-utilisateurs. 

5 La presente invention se rapporte au domaine de la gestion de documents entre differents 
utilisateurs de stations connectees entre elles par un reseau etendu, par exemple le r£seau 
internet. 

Le besoin se fait sentir d'un outil performant pour gerer des documents composites entre 
1 0 difiterents utilisateurs. En effet, les composants techniques des outils actuels ne permettent 
pas d'une maniere simple de gerer avec le degre de securite voulu des documents composites 
d'une maniere partag^e. 
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La presente invention vient proposer une avancee dans ce domaine. 



L' invention concerne un systeme informatique de gestion de documents composites en mode 
multi-utilisateurs, comprenant: 

- un outil de traitement de donnees de document, 

- un gestioimaire d'affichage des donnees de document, 

20 - un gestionnaire de droits d 'utilisateurs sur un document. h 

V. 

Selon une caracteristique de l'invention, l'putil de traitement comprend : 

* un modele objet, comportant une pluralite de classes, dont la structure comprend un 
. poinieur de contenu, une indication de niveau, une m£thode. d'acces, une methode de 

25 validation, ainsi qu'une indication de validation, 

* un operateur de document, capable de creer et maintenir un document sous la forme d'un 
jeu d'instances des classes du modele objet, 

- le gestionnaire d'affichage <§tant agence" pour permettre un affichage conjoint d'une 
arborescence, definie d'apres les indications de niveau, et de zones d'affichage/saisie a 

tO onglets, correspondant aux contenus des instances de classes existant dans une partie au 
moins de 1' arborescence, 

- 1* outil de traitement n'autorisant l'acces a une zone qu* en fonction des droit d'acces de 
l'utilisateur concerne, tels que determines par le gestionnaire de droits d' utilisateurs sur un 
document, 

5 - en cas d'acces, l'outil de traitement n'autorisant la validation d'une zone qu'en fonction 
des droits de validation de l'utilisateur concerne, tels que d&ermines par le gestionnaire de 
droits d'utilisateurs sur un document, 

- le gestionnaire d'affichage comprenant en outre un premier mecanisme capable de modifier 
conjointement 1' affichage d'une zone et du noeud correspondant dans 1 'arborescence en 

0 fonction de l'etat de validation de la zone, et un second mecanisme capable, au vu des 



indications de niveau, de faire remonter un etat valide au noeud de niveau superieur lorsque 
tous les noeuds d'un niveau sont valides, 

- tandis que, lorsque la tete d'arborescence est validee, Poutil de traitement autorise la 
signature du document complet par un utilisateur ayant les droits de signature correspon- 
dants. 

D'autres caracteristiques et avantages de Pinvention apparaitront a Texamen de la description 
detail lee ci-apres, ainsi que des dessins annexes sur lesquels : 

- la figure 1 illustre un ensemble de stations d'utilisateurs connectees entre elles par un 
reseau etendu, 

- la figure 2 represente un schema fonctionnel des elements de rinvention, 

- la figure 3 represente les classes et instances correspondantes definissant un document dans 
la realisation de 1'invention, 

- la figure 4 est un tableau recapitulatif des roles et droits d r un utilisateur du systeme de 
rinvention, 

- la figure 5 est une vue de l'interface graphique proposee a l'utilisateur lors de 1'utilisation 
du systeme selon rinvention. 

Les dessins contiennent, pour Tessentiel, des elements de caractere certain. lis pourront done 
non seulement servir a mieux faire comprendre la description mais egalement contribuer a 
la definition de Tinvention, le cas echeant. 

La figure 1 represente trois stations d'utilisateur 1, 2, 3 reliees entre elles par un reseau 6 
pouvant etre un reseau local, par exemple un reseau Ethernet, ou un reseau etendu, par 
exemple Plnternet La station 1, respectivement la station 2 est equipee d ! un moniteur 12, 
respectivement d'un moniteur 22, d'une unite centrale 13, respectivement d'une unit^ 
centrale 23 reliee sur un port USB a xm lecteur de carte a puce 1 1 , respectivement un lecteur 
de carte a puce 21. Chaque station est plus particulierement equipee d'un micro-processeur, 
d'une memoire de travail (de type RAM ou toute autre technologie adaptee), une memoire 
de programmation, une memoire de masse (par exemple un disque dur), des elements 
peripheriques supplementaires. 

Selon Tinvention, la station 1 est reliee a la station 2 par une plate-forme de serveurs 
sauvegardes et administres depuis une station 3. Cette station 3 schematise un reseau 
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d'administrations et de sauvegarde de la plate-forme ainsi qu'un reseau d'administrations 
fonctionnelles de la plate-forme. 

Cette plate-forme de serveurs 4 comprend un premier ensemble de serveurs hebergeant une 
application disponible sur le reseau 6 aux utilisateurs des stations 1 et 2 selon certaines 
conditions. Un utilisateur muni d'une carte ft puce et d'un code secret delivr6 par un moyen 
securise (PKI : infrastructure a cle publique) introduit une carte ft puce dans le lecteur 
correspondant. L'utilisateur se fera delivrer par la plate-forme de serveur un certificat 
numenque sur sa carte ft puce. Ainsi, un utilisateur s'authentifie aupres de laplate-forme de 
serveurs grace ft sa carte ft puce. Ce systeme permet d'identifier de maniere secunsee un 
utilisateur sur la plate-forme de serveurs. 

* 

Cette plate-forme de serveurs permet ft un utilisateur identifie travaillaht sur la station 1 de 
tauter des donnees de documents enregistres sur cette mSme plate-forme, par exemple dans 
une base de donnees securisee, et permet egalement ft un deuxieme utilisateur identifie et 
travaillant sur la station 2 d'avoir acces et de pouvoir traiter certaines de ces donnees de 
documents selon certaines conditions developpees ci-apres. 

De maniere generate, les stations 1, 2, 3 et la plate-forme de serveurs utiliseront un systeme 
Sexploitation approprie, par exemple le systeme d'exploitation Windows 2000 ou XP. 

La figure 2 represente les differentes unites fonctionnelles selon Invention. Ces unites 
fonctionnelles sont hebergees dans des serveurs de la plate-forme de serveurs 4 de la figure 

Dans la suite de la description, un utilisateur pourra appartenir ft des regroupement 
d utihsateurspar exemple. Unr61e d'un utilisateur est un ensemble de droits dermis pour cet 
utilisateur. Les notions suivantes sont utilises : 

- une communaute correspond ft un ensemble d'administrateurs et d'utilisateurs appartenant 
par exemple ft.un m6me groupe commercial et ayant des droits (ou des roles) communs 
comme le droit de visualiser les donnees de tous les adherents de la communaute 

- un membre est un utilisateur pouvant appartenir ft une ou plusieurs communautes et avoir 
des droits (roles) specifiques ft un membre, 

- un utilisateur pent travailler soit sur son espace de travail prive soit sur un espace de travail 
de collaboration, par exemple un membre pent travailler avec la communaute en passant de 
son espace de travail prive ft un espace de travail de collaboration avec la communaute. 

La plate-forme de serveurs comprend une zone de stockage 30 constitute notamment d'un 
annuaire LDAP 32 et au moins d'un serveur 36 de base de donnees. L'annuaire definit 
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d'administrations et de sauvegarde de la plate-forme ainsi quHin r6seau d'administrations 
fonctionnelles de la plate-forme* 

Cette plate-forme de serveurs 4 comprend un premier ensemble de serveurs hebergeant une 
5 application disponible sur le reseau 6 aux utilisateurs des stations 1 et 2 selon certaines 
conditions. Un utilisateur muni d'une carte a puce et d\m code secret delivre par un moyen 
securise (PKI : infrastructure a cle publique) introduit une carte a puce dans le lecteur 
correspondant. L'utilisateur se fera delivrer par la plate-forme de serveur un certificat 
numerique sur sa carte a puce. Ainsi, un utilisateur s'authentifie aupres de la plate-forme de 
10 serveurs grace a sa carte a puce. Ce systfcme permet d^dentifier de maniere s6curisee un 
utilisateur sur la plate-forme de serveurs. 

Cette plate-forme de. serveurs permet a un utilisateur identifie travaillant sur la station 1 de 
traiter des donnees de documents enregistres sur cette meme plate-forme, par exemple dans 
15 une base de donnees securisee, et permet egalement a un deuxieme utilisateur identifie et 
travaillant sur la station 2 d'avoir acces et de pouvoir traiter certaines de ces donnees de 
documents selon certaines conditions developp6es ci-apres. 

* 

De maniere g6nerale, les stations 1, 2, 3 et la plate-forme de serveurs utiliseront un systeme 

2 0 d'exploitation approprie, par exemple le systeme d'exploitation Windows 2000® ou XP<g>. 

La figure 2 repr&sente les differentes unites fonctionnelles selon rinvention. Ces unites 
fonctionnelles sont hebergees dans des serveurs de la plate-forme de serveurs 4 de la figure 
1. 

25 

Dans la suite de la description, un utilisateur pourra appartenir & des regroupement 
d'utilisateurs par exemple. Un role d'un utilisateur est un ensemble de droits definis pour cet 
utilisateur. Les notions suivantes sont utilisees : 

■ 

-une communaute correspond a un ensemble d'administrateurs et d' utilisateurs appartenant 

3 0 par exemple a un meme groupe commercial et ayant des droits (ou des roles) communs 

comme le droit de visualiser les donnees de tous les adherents de la communaute, 
. - un membre est un utilisateur pouvant appartenir a une ou plusieurs communaut6s et avoir 
des droits (roles) specifiques a un membre, 

- un utilisateur peut travailler soit sur son espace de travail prive soit sur un espace de travail 
35 de collaboration, par exemple un membre peut travailler avec la communaute en passant de 
son espace de travail prive a un espace de travail de collaboration avec la communaute. 



La plate-forme de serveurs comprend une zone de stockage 30 constitu6e notamment dHin 
annuaire LDAP 32 et au moins d'un serveur 36 de base de donnees. L'annuaire definit 
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l'ensemble des communautes: L'annuaire LDAP reference entre autres les comptes 
utilisateurs associes au certificat numerique. L'annuaire LDAP definit egalement pour un 
utilisateur des r61es differents, ainsi que les droits associes, selon les espaces de travail dans 
lesquels il pent travailler. Le serveur 36 de base de donnees de type de base de donnees 
5 relauormelle (par exemple SQL) comprend au moins trois bases de donnees : deux bases de 
donnees 34 pour les documents et une base de donnees 3 1 pour la gestion des droits sur les 
documents. La base de donnees 34 definit au moins un premier ensemble de table 33. 

Un premier ensemble de tables en relation definit le ou les r6Ie(s) d'un utilisateur pour un 
10 document donne ainsi que les droits associes aux roles. Ce premier ensemble de tables 
definit egalement les attributs d'un document pouvant comprendre le type de document, 
I'appartenance a un groupe de documents, le type d'espace de travail dans lequel un 
document est utilise. 

15 Pour un utilisateur, les rdles de l'annuaire LDAP s'ajoutent aux roles definis dans labase de 
donnees 34 pour un document donne. Dans une autre realisation, les r61es associes aux 
espaces de travail, sont definis dans la base de donnees relationnelle. 
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La base de donnees 31 definit au moins un deuxieme ensemble de tables. Ce deuxieme 
ensemble de tables en relation 35 est defini autour d'une table repertoriant des documents 
designes comme cahiers des . charges. Cet ensemble de tables en relation permet oe 
determmer la composition d'un document Ainsi, un cahier des charges comprendra, selon 
une hierarcbie descendante de niveaux, un ensemble de chapitres, chaque chapitre 
comprenant un ensemble de sections.. A chaque niveau pent etre associe un ensemble de 
zones d'affichage a onglet. Cet ensemble de tables comprend egalement des informations 
sur la validation d'une zone d'affichage a onglet en fonction d'un utilisateur. donne, ainsi que 
sur la signature par un utilisateur donne- d'un cahier des charges. 

La base de donnees relationnelle 34 est reliee a une base de donnees 31 utilisee pour 

memonser les donnees relatives a des documents. Une interrogation de la base de donnees 

relaftonnelle 34 engendre la recherche des donnees correspondantes dans la base de donnees 
31. 

* 

* 

4 

* 

Laplate-forme de serveur 4 comprend un gestionnaire de droits 70.Une classe de gestion des 
tables est utilisable par le gestionnaire de droits. Cette classe pent comprendre des methodes 
destmees a creer, modifier, supprimer une nouvelle entree Document dans le premier 
ensemble de tables sur requ6te d'un. utilisateur autorise et a mi faire correspondre les droits 
d un espace de travail donne et d'un groupe de document par exemple. II existe deux types 
de documents : statique et dynamique. Un groupe de documents statique definit un ensemble 
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de documents deja existants. Un groupe de documents dynamique s'autoalimente en fonction 
de regies portant sur le contenu des documents. En d'autres termes, les documents compris 
dans un groupe de documents varient dynamiquement en fonction du contenu des 
documents. Le gestionnaire de droits 70 est destine a gerer des droits d'utilisateurs definis 
5 sur un groupe de documents et /ou sur un ensemble d'utilisateurs. Le gestionnaire de droits 
est egalement apte a rechercher les droits d'un utilisateur donne sur un document dans la base 
de donnees relationnelle 34 et dans l'annuaire LDAP 32. Le gestionnaire de droits 70 
instancie une m&hode de lecture de la classe de gestion des tables du premier ensemble de 
tables, soit une methode de lecture du ou des role (s) d'un utilisateur donne, soit une methode 
10 de lecture des droits d ! un utilisateur donne sur un document Les roles et/ou droits d r un 
utilisateur pour un document sont egalement determines apartir de l'appartenant a un groupe 
de documents et pour un espace donne. 

De plus, sur requete d'un administrateur autorise, le gestionnaire de droits peut 6galement 
15 modifier les informations de Tannuaire LDAP 32. Ainsi, le gestionnaire de droits 70 sera 
autorise a ajouter/supprimer un espace de travail (par exemple un espace prive ou un espace 
de collaboration), creer de nouveaux droits ou en supprimer, tout autre action a partir de 
methodes d'une classe permettant d'administrer les informations de Pannuaire LDAP. 

20 Ce gestionnaire de droits 70 est lie a une unite de traitement 40 capable de traiter des 
donnees de documents. Cette unite de traitement comprend un rnodele objet comportant une 
pluralite de classes 42 et un operateur de documents 41 capable de creer, sur requete d'un 
utilisateur autorise, et de maintenir un document sous la forme d ! un jeu d'instances 43 des 
classes du module objet. Le rnodele objet est plus particulierement detaille sur la figure 3. 

2 5 Ainsi, des classes 42 permettent de definir un rnodele de documents 44 et des methodes 45 
en fonction des droits determines d'utilisateurs par le gestionnaire de droits 70. L'operateur 
de documents 41 permet d'obtenir par instanciation du rnodele de documents 44, un 
document defini comme cahier des charges 43 et dont les donnees sont memorisees dans la 
base de donnees 34. 

30 

Les mdthodes 45 comprennent par exemple une m6thode d ! acc6s au document et une 
methode de validation du document. II sera detaille plus loin que ces methodes 45 ne sont 
utilisables par un utilisateur donn6 que sur autorisation de l'unite de traitement en fonction 
des droits de Tutilisateur pour ce document. La plate-forme de serveur 4 comprend enfin un 
35 gestionnaire de visualisation 50 apte a travailler avec Punite de traitement 40 et la zone de 
stockage 30 ainsi qu'avec un dispositif de visualisation 60 accessible a V utilisateur. 



* 
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Une fois creee, les instances de classes definissant un document seront modifiees par 
l'utilisateur auteur ou redacteur, r61es definis ci-apres sur la figure 4, et les donnees seront 
enregistrees dans la zone de stockage a chaque modification, par exemple dynarniquement. 

5 II est interessant de detailler les differents rdles et droits que peut avoir un utilisateur sur un 
document. 

Ceci est particulierement detaille sur la figure 4. Ainsi, le tableau T est un tableau a deux 
entrees : les droits d'un utilisateur sont specifies dans les colonnes du tableau, les roles d'un 
utilisateur sont indiques dans les lignes du tableau. Ainsi, un r61e est defini comme un 
ensemble de droits, et chaque ligne du tableau comprend un ensemble de marqueurs 
symbolises par des carres indiquant les droits des colonnes associes a un r61e d'une ligne. 

* 

Dans cet exemple de realisation, les droits d'un utilisateur comprennent le droit d'afficher 
d'imprimer, de rechercher, de voir un apercu, de creer, de dupliquer, de supprimer, d'exporter 
(par exemple vers un tableur), d'ecrire, de valider, de discuter, de publier, de signer de 
deroger, et ceci pour un document donne. II s'y ajoute ici les droits de reviser un sur- 
ensemble, comme un cahier des charges, de faire un parametrage, notamment pour un 
dossier de lots, ainsi que d'exporter vers un tableur,. ou encore vers d'autres applications. ; 

Les rdles d'un utilisateur comprennent les rdles de lecteur, d'auteur, de redacteur ' de 
publicateur, de contributeur, de signature, et d'export vers une application, et ceci, pour un . 
document donne. 

2 5 D;autres droits et roles peuvent etre ajout6s selon les besoins par un administrateur central 
ayant le droit de modifier les rdles et les droits attribuables aux utilisateurs. 

■ 

La gestion d'un document composite en mode multi -utilisateurs proposee selon l'invention 
va etre plus particulierement detaillee au vu de la figure 5. 



15 



20 



30 



35 



La visualisation de la figure 5 correspondant aux dispositifs de visualisation 60 de la figure 
2 est un exemple d'interface propose a l'utilisateur. L'unite de traitement envoie au 
gestionnaire de visualisation 50 les instances de classes 43 definissant un document 
comprenant un pointeur de contenu des instances des classes, un indicateur de niveau et des 
methodes detaillees ci-apres. Le gestionnaire de visualisation 50 est agence pour permettre 
un affichage conjoint d'une arborescence 1 10 dans une paxtie 101 de la fen6tre 100 et des 
zones d'affichage/saisie a onglet 112 dans une partie 102 de la fenetre 100, ces zones 
correspondantaux contenus des instances de classes existant dans unepartie de 1'arborescen- 
ce et le pointeur de contenu permettant l'affichage d'une zone a partir de l'arborescence 



Dans un mode de realisation particulier de Tinvention, Tunite de traitement 40 n f autorise 
Taffichage du document que si Tutilisateur a un droit d'afficher ce document L f affichage se 
fait en utilisant une methode d'affichage parmi les methodes 45 de la figure 3. 

Le gestionnaire de visualisation 50 permet l'affichage d'une barre d ! outils 104 comprenant 
des icones correspondant a des actions de manipulation du document affiche par Tutilisateur. 
Ces actions comprennent la possibility d'enregistrer des modifications effectuees sur un 
document, de valider une zone d'affichage/saisie a onglet du document, de supprimer des 
informations dans les zones d'affichage/saisie k onglet du document, de dialoguer avec un 
autre utilisateur dans un espace de collaboration pour, par exemple, qu'ilvalide un document 
modifie et valide par un premier utilisateur. 

L'unite de traitement autorise le gestionnaire de visualisation a activer ces icones en fonction 
des droits de rutilisateur concerne sur ce document dans un espace donn6. Ces droits sont 
recherches par le gestionnaire de droits 70 de la figure 2. De plus, Tunite de traitement envoie 
au gestionnaire de visualisation 50 Tinstance de document 43 comprenant les methodes 
correspondant aux actions possibles par un utilisateur sur ce document Ainsi, en fonction 
des droits de Tutilisateur du document, les methodes comprendront de fa9on non limitative 
une methode pour afficher, une methode pour valider, une methode pour supprimer, une 
methode pour apercevoir, une methode pour dialoguer dans le cas de Tinstance du document 
visualise figure 5. 

Sur requete d'un utilisateur d^sirant acceder a un document, l'unite de traitement par 
Tintermediaire du gestionnaire de droits, verifie le droit de Tutilisateur a acceder aux 
documents. Dans le cas d'un acces possible, l'unite de traitement r<£cupere les donnees de 
documents en utilisant les bases de donnees 3 1 et 34. A partir de ces donnees, TunifcS de 
traitement utilise des classes appropriees pour construire une arborescence du document 
d'une part, et pour construire et associer un ensemble de zones d'affichage/saisie a onglets 
aux differents noeuds de Tarborescence. Sur envoi de ces donnees de Tunite de traitement au 
gestionnaire de visualisation, ce dernier affiche conjointement Tarborescence d'une part, et 
des zones d'affichage/saisie a onglets d'autre part, sur le dispositif de visualisation 60. Lors 
d'une action d'un utilisateur sur Tun des composants de la fenetre 100, un traitement 
dynamique de cette action est effectu6 par Tunite de traitement en utilisant les classes 
appropriees. 

En reference a la figure 5, un document visualise va etre d&aille ci-dessous a titre 
d'exemples. 
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II s'agit en fait de la visualisation d'un jeu d'instances de classes d&finissant un document 
particulier correspondant a un cahier des charges pour un produit de consommation. 

L'arborescence 110 permet une visualisation synthetique du cahier des charges du produit 
de consommation concerne, Cette arborescence comprend, selon une hierarchie descendante, 
diffSrents niveaux comprenant un ou plusieurs noeuds. Un document 121 comprend, sur un 
niveau directement inferieur, des chapitres 1 22. Un chapitre peut comprendre sur un niveau 
directement inferieur, une ou plusieurs sections 123, une section peut comprendre sur un 
niveau directement inferieure une ou plusieurs sous sections 124, elles-mSmes pouvant 
comprendre une ou plusieurs sous-sous sections 1 25. Chaque niveau comprend un indicateur 
de niveau. Dans l'exemple pnSsentd, differents carr£s correspondent au document, un carre 
correspond au chapitre, differents ronds correspondent aux sections, un rond correspond aux 
sous-sections, une 6toile correspond aux sous-sous sections. Avantageusement, les 
indicateurs de niveau peuvent changer de couleur sous certaines conditions, notamment en 
fonction d'un etat de validation. Dans une autre realisation, ces indicateurs de niveau 
peuvent apparaitre sous certaines conditions, en fonction d'un etat de validation par exemple. 

4 

La partie 102 de la fenetre 100 comprend differentes zones d'affichage/saisie 112 a onglet 
114. Ainsi, pour un noeud de l'arborescence. actionne par l'utilisateur, differents onglets 
apparaissent dans la partie 1 02 et une des zones d'affichage/saisie a onglet apparait a I'ecran. 
Selon les droits de l'utilisateur sur le document affiche, les zones d'affichage/saisie a onglet 
serorit en mode de lecture seule ou en mode ecriture. Dans l'exemple de la zone affi- 
chage/saisie a onglets de la figure 5, l'utilisateur peut ecrire, modifier, choisir vdes 
informations dans des champs de saisie adaptes. Dans l'exemple de la figure 5, un onglet 
identification 1 1 7 correspondant au chapitre dossier produit 1 22 de l'arborescence comprend 
differents champ de saisie 1 1 5 permettant d'identifier le produit. II s'agit ici par exemple du 
champs denomination tegale 1 1 5- 1 , du champ denomination commerciale 115-2, du champ 
format 1 1 5-4 dans lequel un utilisateur choisit une quantite de produits pred6finis, du champ 
1 1 5-3 dans lequel l'utilisateur choisit un pays de commercialisation du produit. Chaque zone 
d'affichage/saisie a onglet comprend un bouton 1 1 6 de validation de la zone par l'utilisateur. 

Lorsqu'un utilisateur valide une zone, cet etat de validation de la zone est gere dynamique- 
ment par le gestionnaire de visualisation qui modifie l'affichage de la zone concernee en 
fonction de son etat de validation. Lorsque chaque zone d'affichage/saisie a onglet 
correspondant a un noeud est validee par un utilisateur, le gestionnaire d'affichage modifie 
l'affichage d'au moins une zone et du noeud correspondant dans l'arborescence. La 
modification de l'affichage d'une zone peut consister en la modification de la couleur de fond 
de la zone, la modification de l'affichage d'un noeud peut correspondre a la modification de 
la couleur ou de la forme de l'indication de niveau du noeud correspondant. Bien entendu, 
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d'autres realisations pouraient etre envisage selon invention comme la modification de 
la couleur ou de la typographic du titre du noeud dans l'arborescence. 

Dans le cas d'un noeud defini par un ensemble de noeuds a un niveau inferieur le 
. gestionnaire de visualisation, au vu des indications de niveau indiquant un etat valide pour 
chaque noeud du niveau inferieur, est adapte pour faire remonter cet etat valide au noeud de 
niveau superieur en modiflant 1'affichage de 1'indication de niveau du noeud de niveau 
superieur. De plus, la validation du noeud superieur est activee si tous Ies noeuds inferieurs 
sont actives. Ces fonctions sont realisees dynamiquement par le gestionnaire de visualisation. 

Pour la validation par un utilisateur, il est egalement possible de valider un noeud d'un 
niveau donne pour que l'ensemble des noeuds des niveaux inferieurs soit valid6 Ainsi un 
document pent etre valide dans son ensemble en effectuant la validation au niveau du noeud 
document. Lorsque l'ensemble du document est valide, 1'outil de traitement autorise la 
signature du document complet par un utilisateur ayant les droits de signature correspondants 
grace au bouton signer 1 1 7. L'unite de traitement calcule une fonction Hash du document 
ongmal et cree un nouveau document XML, contenant cette fonction Hash, a signer de 
mamere a conserver ce document de signature. L'unite de traitement ne fournira au 
gestionnaire de visualisation lamethode de signature que si 1'utilisateur concerne a le droit 
de signer. Si cette methode est fournie au gestionnaire de visualisation, celui-ci affiche une 
icone signee actionnable par 1'utilisateur concerne. La signature est ensuite verifiee par 
1 unite de tenement lice a Tannuaire LDAP. 

Dans 1'exemple des droits a Mes des de Ia figure 4> u ^ 4 

un auteur et un redaeteur peuven, vaHder un document et sen! un signataire pen, signer ee 
document. Ainst, une fois qu'un redaeteur a valide l'ensemble des documents « pent 
draloguer avec un signataire grace a I'kone dialoguer de la barre d'outils 1 04 et lui demaTder 
la stgnature du document. Le dialogue concerne tous les utilisateurs ayant le droit de 
dtaJogner quel que soi, Vtm du document e, quel que soit respace de travail. De maniere 
generate, les foncuons proposes par la plate-forme de serveurs pennettent Elaboration dun 
earner des charges pout un prodni, donne entre un dis tributeur e. un fournisseur. Dans le cas 
dta document devan, etre valide par different* uti.isateurs (comme un fournisseur un 
mt^medunre, un d ISDb uteur) il pen. Itre intfressan, de specifier, sur les noeuds de 
1 arborescence, le ou les utilisateurs ayant valide les wtmnc u 

Lorsaue le dnn,m.„ t ♦ ■ - sections, les chapitres ou le document. 

Lorsque edocument est signe par un des utilisateurs, e'est-a-dire lorsque le nouveau 
document XML cree est signe, cette indication peut etre portee par le titre du documentdans 
1 arborescence par exemple. Ces indications seront done connues de chaque utilisaZ 
pouvant afficher le document. uxuisateur 
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II est clair que Tinvention porte sur les fonctions de l'outil de l'unit6 de traitement cooperant 
avec le gestionnaire de droits et le gestionnaire d'affichage, les fonctions du gestionnaire 
d'affichage utilisant les donnees d ! un document fourni par l'unite de traitement et r^agissant 
aux actions d'un utilisateur sur un document visualise. 

5 

Lorsqu ! un utilisateur desire afficher un document sur le dispositif de visualisation, l'unite de 
traitement r^cupere les donnees des cahiers des charges, des chapitres, des sections, des sous- 
sections correspondant a un jeu d'instance de classes comprenant pour chaque classe des 
m&hodes permettant de recuperer Fetat de validation du cahier des charges, des chapitres, 
10 des sections et des sous-sections, et des onglets correspondants. 

i 

L'unite de traitement est capable de construire a partir de ces donnees de cahiers de charges, 
chapitres, sections, un flux.de donnees de type XML qui reflete Fetat de validation du 
document ainsi que Tapparence de Farborescence. Cette generation de flux de donnees XML 
15 est effectuee a partir de classes adaptees. L'outil de traitement est egalement adapts pour 
generer un flux de donnees HTML a partir du flux XML. , 

L'invention ne se limite pas aux modes de realisation decrit mais s'etend a toutes autres 
variantes. 
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RevendicflttAng 



5 - un outil de traitement de donnas de document 

- un gestionnaire d'affichage des donnees de document, 

- un gestionnaire de droits d'utilisateurs sur un document 
caracterise en ce que: ' 

- I'outil de traitement comprend • 
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* un modele objet, comportant une pluralite de classes rW u ^ *. 

-Pointeurde<x,ntenu,u,emdicauoLe m vefu 
de validation, ainsi qu'une indication de ZZZ ^ 

* un operateur de document, capable de creer L»; + • 

fonne d'un jeu d'instance, *L i 7 mainte ^ un document sous la 

un Jeu a instances des classes du modele obiet 

moins de l'arborescence ^ e5aStant <^ ™e parte au 

un document, ' """^ ** b *»*->"*«> * *oi,s d'utuisateurs sur 

deT^^r £™tr n ' au,orisant ia va,ida,i ° n ^ — *••« — - 

;Smr,^^^ 

foncdon de de vZ^ZZ^ ZZTr^ *" ' ,arb °™ » 

^--e^veau.de^^on.ert^Z:^^ W " ™ 
torn les noeuds d'un niveau sent valid*. * mVeaU SUp&ieur "<»*)■» 
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- tandis que, Iorsque la (*te d'arborescence est validee I'outil rf, „ 

~ e du document com P ,e, par uu utnisateur ^ .~ 1" 

«e.s ,ue ,e document, ,e chXTs^l T " ta *- « 

noeuds. • laSeC ' ,0,, ' Cha< l uen ' v ^«antconstimdd-unoupl U s,eu r s 
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3. Systeme informatique selon Tune des revendications 1 et 2, caracterise ea ce que k un 
noeud d'un niveau correspond une zone d'affichage/saisie a onglets. 

4. Systeme informatique selon Tune des revendications 1 a 3, caracterise en ce que le 
5 gestionnaire de droits d'utilisateurs sur un document determine les droits d'un utilisateur 

pour un document donn£ a partir de F instantiation d'une methode de lecture des droits de 
cet utilisateur. . 

■ 

5. Syst&me informatique selon Fune des revendications 1 a 4, caracterise en ce que les droits 
10 d'utilisateurs sur un document comprennent certains au moins des droits suivants: le droit 

d'afficher, d'imprimer, de rechercher, d'apercevoir, de creer, de dupliquer, de lier, de 
supprimer, d' exporter, d'ecrire, de valider, de discuter, de publier, de saisir, de signer un 
document. 

15 6*. Systeme informatique selon Tune des revendications 1 a 5, caracterise en ce que le 
gestionnaire de droits d'utilisateurs sur un document determine des donnees de r61e d'un 
utilisateur pour un document donn6 a partir de rinstanciation d'une methode de lecture du 

i 

role de, cet utilisateur, une donnee de r61e etant defini par un ensemble de droits, 

- 

■ 

20 7. Systeme informatique selon Tune des revendications 1 a 6, caracterise en ce que les 

■ - 

donnees de roles d'un utilisateur sur un document comprennent en particulier certains au 
moins des roles definis d'apres la figure 4. 

* * * 

8. Systeme informatique selon Fune des revendications 1 & 7, caracterise en ce que 

25 - le premier mecanisme est capable de modifier la couleur du noeud en fonction de Petat de 
validation de la zone correspondante, 

- le second mecanisme est capable, lorsque la couleur de tous les noeuds d' un niveau indique 
qu'ils sont valides, de modifier la couleur du noeud de niveau superieur pour indiquer sa 
validation. 

30 

9. Systeme informatique selon Fune des revendications 1 a 8, caracterise en ce que le 

r t 

gestionnaire de droits d'utilisateurs sur un document est destine a gerer des droits definis sur 
un groupe de documents et /ou sur un ensemble d'utilisateurs. 

35 10. Systeme informatique selon Fune des revendications 1 a 9, caracterise en ce que le 
gestionnaire d' affichage comprend un troisieme mecanisme capable, a partir de la validation 
d'un noeud superieur, de propager la validation des noeuds aux niveauxinferieurs. 
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3. Systeme informatique selon Tune des revocations 1 et 2 • - 

noeud d'un ^ COITespond me _ d>affic ^ r o tZ " 

pour un document donL ^ W 7 T ^ ^ ^ 

cet utilisateur. ? *stanciauon d'une methode de lecture des droits de 

m 

document. ' * dBcnte ' * I"*" 1 *. * saisir, de signer un 

utiUsaeurpourun doc^" *• *— - ^ d'un 

rtle de ce, uriiisateur, une doZl dW * '"*» * 

oonnee de role etant definie par un ensemble de droits. 

^^ts^tj? reveDdicaHo,,s 1 4 6 - — * - - - - 

tela que Un dOCUnKnt ^^^P^ent certains au moms des rdles 

do~^r:z:^ dra 401,5 de ^ * * - — «. 

i6SOiSSmt m ^ * ** d ^> Lauder, disc„ te r un document pour un 

- publicateur, definissant au moins le droit de oublier ™ ^ 

- contributes, defimssan, au moins des Z^TT """T ""^ 
utilisateur, er et de dlscuter ™ document pour un 

- signataire, definissant au moins des rirmt* a. - • 

moms des droits de signer un document pour un utilisateur. 

8 Systeme informatique selon Fune des revendications 1 a 7 caracterise en ce „ 
validation. dU D ° eud de mveau superieur pour indiquer sa 
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9. Systeme informatique selon l'une des revendications 1 a 8, caracterise en ce que le 
gestionnaire de droits d'utilisateurs sur nn document est destine a gerer des droits dgfinis sur 
un groupe de documents et /ou sur un ensemble d'utilisateurs. 

10, Systeme informatique selon Tune des revendications la9, caracterise en ce que le 
gestionnaire d'affichage comprend un troisieme mecanisme capable, apartir de la validation 
d'un noeud sup6rieur, de propager la validation des noeuds aux niveauxinferieurs. 
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